Configura una integración de servidor
Crea una aplicación OAuth, solicita api_admin y haz tu primera llamada a Admin.
Esta guía configura una integración servidor a servidor para Admin. Necesitas acceso al panel de Ecomiq y una tienda sobre la que pueda operar la aplicación.
1. Selecciona la tienda
Abre la tienda en el panel de Ecomiq. La aplicación OAuth que crearás quedará vinculada al contexto autorizado para esa tienda.
La tienda pública recibe un subdominio *.ecomiq.app y puede usar un dominio
propio. Ese dominio selecciona el contexto de Storefront, no el de Admin.
2. Crea una aplicación OAuth
Desde la tienda seleccionada, crea una aplicación para la integración. El panel entrega dos credenciales:
| Credencial | Uso |
|---|---|
client_id | Identifica la aplicación OAuth. |
client_secret | Autentica a tu servidor al solicitar un token. |
Guárdalas en un gestor de secretos. No pongas client_secret en JavaScript del
navegador, una app móvil, archivos versionados ni registros de aplicación.
Una API key es otra credencial
POST /v1/api-keys crea una API key. No crea una aplicación OAuth y su valor
no se puede usar como client_id o client_secret en /connect/token. Hoy
esas claves pertenecen al servicio UCP, cuya referencia aún no está publicada.
Las APIs Admin, Storefront y
Auth usan tokens Bearer.
3. Solicita un token
Envía un formulario a Auth con el grant
client_credentials y el scope api_admin:
curl -X POST https://auth.ecomiq.pe/connect/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=$ECOMIQ_CLIENT_ID" \
-d "client_secret=$ECOMIQ_CLIENT_SECRET" \
-d "scope=api_admin"{
"access_token": "eyJhbGciOiJSUzI1NiIsInR5cCI6...",
"token_type": "Bearer",
"expires_in": 3600
}Usa expires_in para calcular la caducidad. No fijes la duración del token en
tu código.
4. Haz una llamada a Admin
Envía el token como bearer:
curl "https://api.ecomiq.pe/api/v1/catalog/products?limit=25" \
-H "Authorization: Bearer $ECOMIQ_TOKEN"Admin toma el contexto autorizado desde la aplicación y los claims del token,
como store_id y seller_id. El host de Admin no selecciona la tienda. Para
operar en otra tienda, crea allí una aplicación OAuth con acceso propio.
Verificación
- El token se solicita con
scope=api_admin. - El secreto solo existe en el servidor o en el gestor de secretos.
- La aplicación fue creada en la tienda y el contexto correctos.
- La implementación usa los parámetros y respuestas de la referencia del endpoint.